Prywatność
Informacja o przetwarzaniu danych osobowych
Oddzielamy publiczny opis znaleziska od danych właściciela, kontaktu i dokładnej lokalizacji.
Status dokumentu
Projekt przed formalnym zatwierdzeniem
To jest rozszerzony projekt informacji o prywatności przygotowany przed oficjalnym uruchomieniem serwisu. Wymaga formalnego zatwierdzenia wraz z podstawami prawnymi, retencją, listą dostawców i oceną transferów.
Opisuje bieżące zachowanie aplikacji, ale nie pozwala odhaczyć prawnej bramki startowej, dopóki treść i procedury usuwania danych nie zostaną formalnie uzgodnione.
Administrator danych
Administratorem danych osobowych i usługodawcą serwisu znalezione.eu jest Kamil Lewandowski, ul. Pawia 9/1, 85-309 Bydgoszcz, NIP 9532517748.
W sprawach prywatności i realizacji praw napisz na kontakt@znalezione.eu. Aktualnie nie wskazano odrębnego inspektora ochrony danych.
Jakie dane i z jakich źródeł
Uwierzytelnienie
Adres e-mail, techniczne dane prób logowania i sesji. Przy logowaniu Google otrzymujemy identyfikator konta, zweryfikowany e-mail oraz podstawowe dane profilu udostępnione w obowiązkowym zakresie dostawcy; przy logowaniu Facebook żądanie ograniczamy do identyfikatora konta i e-maila. Z danych dostawcy aplikacja wykorzystuje identyfikator i e-mail, zapisuje e-mail lokalnego konta oraz powiązanie z identyfikatorem dostawcy, a nie zapisuje tokenu, hasła, imienia ani zdjęcia profilowego.
Zgłoszenia
Rodzaj i opis rzeczy, kategoria, data, miasto, wskazane miejsce, dokładny punkt, pytanie kontrolne, zdjęcie oraz identyfikator autora.
Kontakt i dopasowania
Odpowiedź weryfikacyjna, wiadomość, decyzje stron, stan kontaktu, pary potencjalnie pasujących zgłoszeń i wynik dopasowania. Formularz kontaktowy zapisuje temat, imię, e-mail zwrotny, opcjonalny numer zgłoszenia i treść wiadomości.
Bezpieczeństwo
Zgłoszenia naruszeń, odwołania, decyzje moderacyjne, ograniczone identyfikatory techniczne, logi błędów i zdarzenia potrzebne do ochrony usługi.
Powiadomienia
Kryteria zapisanego wyszukiwania, przybliżony punkt, preferencje wysyłki oraz techniczna historia przygotowania i dostarczenia wiadomości.
Dane urządzenia
Adres IP widoczny przy połączeniu, informacje HTTP i — tylko po osobnej decyzji w przeglądarce — pozycja urządzenia, natychmiast zaokrąglana do około 100 metrów.
Dane otrzymujemy bezpośrednio od użytkownika i jego przeglądarki, od drugiej strony kontaktu, z działania systemu moderacji albo od dostawcy logowania wybranego przez użytkownika.
Przejrzystość danych
Co jest publiczne, a co chronione
Każde zgłoszenie ma publiczną warstwę potrzebną do rozpoznania rzeczy oraz prywatną warstwę dostępną tylko w kontrolowanym procesie.
Co widzą odwiedzający
- rodzaj, tytuł, kategoria i opis rzeczy;
- zdjęcie, jeśli zostało dodane;
- miasto, przybliżone miejsce i przybliżony punkt;
- data zdarzenia.
Czego nie publikujemy
- e-maila i identyfikatora właściciela;
- dokładnej współrzędnej;
- pytania i odpowiedzi weryfikacyjnej;
- prywatnych wiadomości między stronami.
Cele i proponowane podstawy prawne
Do formalnego zatwierdzenia przyjęto następującą mapę: wykonanie usługi żądanej przez użytkownika — art. 6 ust. 1 lit. b RODO — dla logowania, publikacji, zarządzania zgłoszeniem, kontaktu, dopasowania i zapisanego wyszukiwania; zgoda — art. 6 ust. 1 lit. a RODO — dla dobrowolnej analityki oraz tych powiadomień, które użytkownik sam włącza; prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO — dla bezpieczeństwa, zapobiegania oszustwom, moderacji, diagnostyki i ochrony przed roszczeniami; obowiązek prawny — art. 6 ust. 1 lit. c RODO — gdy przepis wymaga zachowania lub udostępnienia danych.
Proponowanym prawnie uzasadnionym interesem jest utrzymanie bezpiecznego, odpornego na nadużycia rejestru i możliwość wykazania przebiegu decyzji. Mapa nie jest jeszcze zatwierdzoną oceną prawną i przed startem musi zostać dopasowana do każdego procesu oraz faktycznej konfiguracji produkcji.
Dobrowolność podania danych
Przeglądanie publicznych treści nie wymaga podania e-maila. Dane oznaczone jako wymagane są potrzebne do wykonania wybranej funkcji: bez kontaktowego e-maila nie zweryfikujemy użytkownika, a bez minimalnych danych zgłoszenia nie opublikujemy go ani nie wyszukamy dopasowań. Zdjęcie, pozycja urządzenia, logowanie społecznościowe, zapisane powiadomienia i analityka są opcjonalne.
Pozycja do wyszukiwania
Przy pustej mapie próbujemy ustalić przybliżoną okolicę na podstawie publicznego adresu IP. Sprawdzenie odbywa się w lokalnej bazie GeoLite2: adres nie jest wysyłany do MaxMind ani zapisywany przez tę funkcję, a wynik od razu ograniczamy do przybliżonego punktu. Jeśli lokalizacja nie wskazuje Polski albo bazy nie ma, pokazujemy całą Polskę. Ten produkt zawiera dane GeoLite2 utworzone przez MaxMind.
Dokładniejszej pozycji urządzenia nie odczytujemy automatycznie. Po wyjaśnieniu sposobu użycia przeglądarka poprosi o osobną decyzję, a serwis zaokrągli punkt do około 100 metrów i użyje go do bieżących wyników. Nie przekazujemy tej pozycji dostawcy podpowiedzi miast i nie zapisujemy jej bez osobnej akcji użytkownika.
Dobrowolna analityka
Po zgodzie używamy Google Analytics 4 do zbiorczego pomiaru publicznych funkcji: typów odsłon, wyszukiwania, procesu dodawania zgłoszenia i rozpoczęcia bezpiecznego kontaktu. Przed zgodą nie ładujemy skryptu Google ani nie wysyłamy do niego danych. Nie przekazujemy tekstu wyszukiwania, miasta, ulicy, współrzędnych, numeru zgłoszenia, danych kontaktowych ani treści formularzy. Sygnały reklamowe pozostają wyłączone.
Wybór zapisujemy lokalnie w tej przeglądarce. Można go zmienić przyciskiem „Ustawienia analityki” w stopce. Wycofanie zgody zatrzymuje dalszy pomiar na tym urządzeniu.
Cookies i pamięć urządzenia
Niezbędne cookie sesyjne utrzymuje logowanie i zabezpieczenia formularzy. Lokalna pamięć przeglądarki zachowuje wybór dotyczący analityki. Po zgodzie może przechowywać ograniczoną atrybucję kampanii przez maksymalnie 60 dni, a GA4 może używać własnych identyfikatorów z limitem ustawionym przez serwis na 60 dni.
Technologie konieczne do zalogowania i bezpieczeństwa działają bez zgody analitycznej. Pozostały pomiar nie uruchamia się przed wyborem „Zgadzam się”.
Odbiorcy i transfery poza EOG
Dostęp mogą otrzymać wyłącznie upoważnione osoby oraz podmioty obsługujące infrastrukturę, bazę danych, kopie zapasowe, pocztę, monitoring błędów i bezpieczeństwo — w zakresie niezbędnym do ich zadania. E-mail stron kontaktu jest ujawniany drugiej stronie dopiero po zaakceptowaniu prośby.
Jeśli użytkownik wybierze logowanie Google lub Facebook albo zgodzi się na GA4, dane przetwarzają odpowiednio Google lub Meta. Może to wiązać się z przetwarzaniem poza EOG na zasadach dostawcy i właściwych mechanizmach transferowych. Przed startem właściciel musi zatwierdzić aktualną listę odbiorców, regiony, umowy powierzenia, podprocesorów i podstawy transferu. Organy publiczne mogą otrzymać dane tylko, gdy istnieje właściwa podstawa prawna.
Okres przechowywania
Formalny harmonogram retencji nie został jeszcze zatwierdzony. Aplikacja zachowuje obecnie dane zgłoszeń, kontaktów, moderacji, dopasowań i audytu po zmianie statusu, a kopie zapasowe podlegają technicznej rotacji. Nie deklarujemy automatycznego usunięcia, którego system jeszcze nie wykonuje.
Oficjalne uruchomienie jest zablokowane do czasu przyjęcia konkretnych okresów dla każdej kategorii, wdrożenia zgodnego usuwania lub anonimizacji oraz opisania wyjątków dla obowiązków prawnych, bezpieczeństwa i roszczeń. Dane opcjonalnej analityki mają ustawiony w GA4 dwumiesięczny okres przechowywania, ale również ten parametr wymaga odbioru produkcyjnego.
Automatyczna moderacja
Wielokrotne niezależne zgłoszenia mogą tymczasowo automatycznie ukryć wpis do oceny operatora. Mechanizm służy ograniczeniu ryzyka i nie rozstrzyga praw właściciela ani nie wywołuje skutków prawnych podobnych do decyzji, o której mowa w art. 22 RODO. Autor może otrzymać uzasadnienie i złożyć odwołanie, które rozpatruje człowiek.
Twoje prawa
W zależności od podstawy i okoliczności można żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia, wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie oraz wycofać zgodę bez wpływu na zgodność wcześniejszego przetwarzania.
Wniosek można wysłać na kontakt@znalezione.eu. Możemy poprosić o informację konieczną do bezpiecznego potwierdzenia tożsamości. Przysługuje także skarga do Prezesa Urzędu Ochrony Danych Osobowych; dane kontaktowe i formularze są dostępne na uodo.gov.pl.